admin管理员组

文章数量:1592311

2024年5月10日发(作者:)

“三分技术,七分管理”是网络安全领域的一句至理名言,其原意是:网

络安全中的30%依靠计算机系统信息安全设备和技术保障,而70%

则依靠用户安全管理意识的提高以及管理模式的更新。具体到网络版

杀毒软件来说,三分靠杀毒技术,七分靠网络集中管理。或许上述说

法可能不太准确,但却能借以强调网络集中管理来强调网络杀毒系统

的重要性。

从原则上来讲,计算机病毒和杀毒软件是“矛”与“盾”的关系,杀毒技

术是伴随着计算机病毒在形式上的不断更新而更新的。也就是说,网

络版杀毒软件的出现,是伴随着网络病毒的出现而出现的。因此,《中

国计算机报》联合中国软件评测中心对目前市场上流行的九款网络版

杀毒软件进行了评测。

互联网下的病毒新特点

病毒从出现之日起就给IT行业带来了巨大的损伤,随着IT技术的不

断发展和网络技术的更新,病毒在感染性、流行性、欺骗性、危害性、

潜伏性和顽固性等几个方面也越来越强。对于互联网环境下的计算机

病毒,我们认为主要有以下几个发展特点:

传播网络化 目前通过网络应用(如电子邮件、文件下载、网页浏览)

进行传播已经成为计算机病毒传播的主要方式。最近几个传播很广的

病毒如“爱虫”、“红色代码”、“尼姆达”无一例外都选择了网络作为主要

传播途径。

利用操作系统和应用程序的漏洞 此类病毒主要是“红色代码”和“尼姆

达”。由于IE浏览器的漏洞,使得感染了“尼姆达”病毒的邮件在不去

手工打开附件的情况下病毒就能激活,而此前即便是很多防病毒专家

也一直认为,带有病毒附件的邮件,只要不去打开附件,病毒不会有

危害。“红色代码”则是利用了微软IIS服务器软件的漏洞来传播。

传播方式多样 如“尼姆达”病毒,可利用的传播途径包括文件、电子

邮件、Web服务器、网络共享等等。

病毒制作技术新 与传统的病毒不同的是,许多新病毒是利用当前最

新的编程语言与编程技术实现的,易于修改以产生新的变种,从而逃

避反病毒软件的搜索。另外,新病毒利用Java、ActiveX、VB Script

等技术,可以潜伏在HTML页面里,在上网浏览时触发。“Kakworm”

病毒虽然早在去年1月就被发现,但它的感染率一直居高不下,就是

由于它利用ActiveX控件中存在的缺陷传播,装有IE5或Office2000

的电脑 都可能被感染。这个病毒的出现使原来不打开带毒邮件附件

而直接删除的防邮件病毒方法完全失效。更为令人担心的是,一旦这

种病毒被赋予了其他计算机病毒的恶毒的特性,它所造成的危害很有

可能超过任何现有的计算机病毒。

诱惑性 现在的计算机病毒充分利用人们的好奇心理。例如,曾经肆

虐一时的“裸妻”病毒,其主题就是英文的“裸妻”,邮件正文为“我的妻

子从未这样”,邮件附件中携带一个名为“裸妻”的可执行文件,用户执

行这个文件,病毒就被激活。又如“库尔尼科娃”病毒的流行是利用“网

坛美女”库尔尼科娃的魅力。

病毒形式多样化 通过对病毒分析显示,虽然新病毒不断产生,但较

本文标签: 病毒传播计算机病毒技术